طيران أديل

محلل دفاع الأمن السيبراني الأول

Senior Cybersecurity Defence Analyst

طيران أديلجدة٣‏/٢‏/٢٠٢٦
دوام كامل
طيران أديل

طيران أديل

وصف الوظيفة

تتولى الوظيفة مسؤولية استخدام البيانات المجمعة من أدوات الدفاع السيبراني لتحليل الأحداث التي تحدث في طيران أديل للكشف عن التهديدات السيبرانية وتخفيفها، وإجراء تقييمات الثغرات والمخاطر للأنظمة والشبكات، وتحديد مواطن انحرافها عن التكوينات أو السياسات المقبولة، وقياس فعالية هندسة الدفاع المتعدد الطبقات ضد الثغرات المعروفة، وتنفيذ امتثال الأمن السيبراني وتقييم المخاطر على الأنظمة والخدمات الجديدة في F3 في مراحل متعددة من المشروع. المسؤوليات الرئيسية: تحليل سياسات الدفاع السيبراني والتكوينات الخاصة بالمنظمة لتقييم الامتثال للوائح والتوجيهات التنظيمية. ربط بيانات الحادث لتحديد الثغرات. إجراء فحوصات الثغرات على الأنظمة والأصول وتوصية بالتصحيحات للبيئة. استخدام منتجات الأمن السيبراني وتقنيات التحكم الأمني لتقليل المخاطر المحددة إلى مستوى مقبول. الحفاظ على مجموعة أدوات تدقيق الدفاع السيبراني القابلة للنشر بناءً على أفضل الممارسات الصناعية لدعم عمليات تدقيق الدفاع السيبراني. تصعيد الحوادث التي قد تسبب تأثيراً فورياً أو مستمراً. تحليل والإبلاغ عن الاتجاهات في موقف الأمان الخاص بالمنظمة وموقف أمان الأنظمة واتجاهات الدفاع السيبراني. ربط المعلومات من مصادر متعددة لفهم الوضع وتحديد فعالية الهجوم المرصود. إجراء مراجعات الأمن السيبراني وتحديد الثغرات الأمنية في هندسة الأمان لإبلاغ استراتيجيات تخفيف المخاطر. إجراء محاولات مصرح بها لاختراق الأنظمة الحاسوبية أو الشبكات والمباني الفيزيائية، باستخدام تقنيات التهديد الواقعية، لتقييم أمنها والكشف عن الثغرات المحتملة. إعداد تقارير تقييم وتدقيق الأمن السيبراني التي تحدد النتائج التقنية والإجرائية وتتضمن استراتيجيات وحلول التعويض الموصى بها. تحديد مؤشرات التحذير من خلال البحث والتحليل والربط عبر مجموعات بيانات متعددة. المساعدة في بناء التوقيعات لتنفيذها على أدوات شبكة الأمن السيبراني للاستجابة للتهديدات الجديدة أو المرصودة في البيئة. تقديم تقارير ملخصة لأحداث الشبكة والأنشطة الأخرى ذات الصلة بالأمن السيبراني وفقاً لسياسات والمتطلبات التنظيمية. التوصية بضوابط أمنية فعالة من حيث التكلفة لتخفيف المخاطر المحددة من خلال الاختبار والمراجعة. استخدام أدوات اختبار الأمان وفحص الأكواد لإجراء مراجعات الأكواد. المتطلبات والمؤهلات: درجة البكالوريوس في الأمن السيبراني / أمن المعلومات / هندسة الحاسوب / هندسة الأنظمة أو أي مجال ذي صلة. الحد الأدنى 3 سنوات من الخبرة في مجال الأمن السيبراني. الكفاءة التقنية. المعرفة بالأمان عبر منصات مختلفة. مهارات أساسية في الطب الشرعي الحاسوبي. فهم للقرصنة. مهارات حل المشاكل. التواصل والعرض التقديمي. التخطيط والتنظيم. الحكم والتحليل. الانتباه للتفاصيل. الرغبة في التعلم.

Job Description

The role is responsible for using data collected from cyber defence tools to analyse events that occur within flyadeal to detect and mitigate cyber threats, performing vulnerability & risk assessments of systems and networks, identifying where they deviate from acceptable configurations or applicable policies, measuring effectiveness of defence-in-depth architecture against known vulnerabilities, and executing cybersecurity compliance and risk assessment on F3 new systems/service in multiple phases of the project. Key Responsibilities Analyse organization's cybersecurity defence policies and configurations to evaluate compliance with regulations and organizational directives. Correlate incident data to identify vulnerabilities. Carry out vulnerability scanning on systems and assets and recommend corrections for the environment. Use cybersecurity products and security control technologies to reduce identified risk to an acceptable level. Maintain a deployable cyber defence audit toolkit based on industry best practice to support cyber defence audits. Escalate incidents that may cause immediate or ongoing impact. Analyse and report on trends in the organization's security posture, systems' security posture and cyber defence trends. Correlate information from multiple sources to understand situation and determine the effectiveness of an observed attack. Perform cybersecurity reviews and identify security gaps in security architecture to inform risk mitigation strategies. Conduct authorized attempts to penetrate computer systems or networks and physical premises, using realistic threat techniques, to evaluate their security and detect potential vulnerabilities. Prepare cybersecurity assessment and audit reports that identify technical and procedural findings and include recommended remediation strategies and solutions. Identify indications and warnings through research, analysis, and correlation across multiple data sets. Assist in the construction of signatures for implementation on cybersecurity network tools to respond to new or observed threats within the environment. Provide summary reports of network events and other cybersecurity-relevant activities in line with organizational policies and requirements. Recommend cost-effective security controls to mitigate risks identified through testing and review. Use security testing and code scanning tools to conduct code reviews. Bachelor’s degree in Cybersecurity / Information Security / Computer Engineering / Systems Engineering or any related field. Minimum 3 years’ experience in cybersecurity field. Technical aptitude. Knowledge of security across various platforms. Fundamental computer forensics skills. An understanding of hacking. Problem-solving skills. Communications and presentation. Planning and organising. Judgement and analysis. Attention to detail A desire to learn

المهارات المطلوبة

endpoint securityincident detection & responseevent correlationthreat huntingvulnerability scanningnetwork security monitoringids / ips (snort, suricata)log analysisvulnerability assessmentedr / xdr solutionsthreat analysismalware analysisdigital forensics
محلل دفاع الأمن السيبراني الأول - طيران أديل